Các dịch vụ bảo mật trong thương mại điện tử

Một phần của tài liệu Đồ án tốt nghiệp Xây dựng ứng dụng bán hàng trực tuyến bằng Struts và Hibernate (Trang 29)

Phần này phân loại một cách đơn giản các dịch vụ bảo mật thanh toán điện tử dựa trên cơ sở của các dịch vụ an toàn thông tin. Một vài dịch vụ bảo mật thanh toán được phát triển cho các loại dịch vụ mạng khác nhau. Các dịch vụ bảo mật thanh toán thực sự được cài đặt phụ thuộc vào chính sách bảo mật của hệ thống, ứng dụng cần xây dựng. Xây dựng chính sách an toàn cho cho hệ thống thông tin thường bắt đầu với việc phân tích rủi ro. Việc xây dựng ứng dụng thương mại điện tử cũng không đứng ngoài quy luật đó. Một ứng dụng thương mại điện tử cho phép các giao dịch với số lượng lớn tiền cần chuyển sẽ cần phân tích kỹ hơn, và vì thế đắt đỏ hơn chính sách bảo mật của một ứng dụng nhỏ với giá trị thanh toán thấp. Phụ thuộc vào thông tin được bảo vệ, các dịch vụ bảo mật được chọn từ phần một và một hoặc nhiều hơn các dịch vụ bảo mật thanh toán để cài đặt. Tuy nhiên, các dịch vụ bảo mật ta đã nói ở trên là rất đa dạng và có xung đột với nhau. Ví dụ, chính sách bảo mật có thể yêu cầu sự vô danh đối với tiền số, nhưng nó cũng yêu cầu việc xác định đối tượng tiêu tiền hai lần. Vì thế không việc kết hợp các dịch vụ bảo mật phải dựa trên việc phân tích hệ thống kỹ càng và xét đến sự tương tác giữa các dịch vụ này.

Các ứng dụng thương mại điện tử khác nhau sẽ có các dịch vụ thanh toán khác nhau hoặc tổng hợp giữa chúng. Do đặc thù của phương thức thanh toán, mỗi hệ thống thanh toán có một tập các yêu cầu bảo mật rõ ràng và kết quả là, có cho riêng nó các kỹ thuật bảo đảm an toàn.

Bảo mật hệ thống thanh toán chia thành ba nhóm chính phụ thuộc vào vào phương tiện thanh toán hay phương thức thanh toán được sử dụng:

Nhóm đầu tiên có quan hệ tới tất cả các kiểu của hệ thống thanh toán và tất cả các phương tiện thanh toán. Các dịch vụ từ nhóm đầu tiên được xem như là các dịch vụ bảo mật giao dịch thanh toán.

o Các dịch vụ đảm bảo tính vô danh của người trả tiền

o Các dịch vụ đảm bảo không thể dò vị trí

o Các dịch vụ đảm bảo không thể dò vết của giao dịch thanh toán

o Các dịch vụ đảm bảo độ tin cậy trong dữ liệu giao dịch thanh toán

o Các dịch vụ đảm bảo tính không thể từ chối các thông tin giao dịch thanh toán

o Các dịch vụ đảm bảo tính trong sạch của giao dịch thanh toán

Nhóm tiếp theo là các dịch vụ bảo mật cho hệ thống thanh toán sử dụng tiền số:

o Chống lại tiêu tiền hai lần

o Chống làm giả tiền

Nhóm dịch vụ thứ ba dựa trên cơ sở các kỹ thuật dùng sec điện tử là phương tiện thanh toán. Làm cho sự chuyển thanh toán cấp phép từ người dùng này sang người dùng khác được chọn bởi đối tượng được cấp phép.

Các dịch vụ trên không thể tách rời. Chúng kết hợp với nhau tạo nên một giải pháp tổng thể cho ứng dụng thương mại điện tử. Khi xây dựng ứng dụng thương mại điện tử. Tùy theo quy mô của doanh nghiệp, theo phương thức thanh toán khác nhau với các phương tiện thanh toán tương ứng, người xây dựng chính sách an toàn cho ứng dụng sẽ đưa ra giải pháp an toàn riêng để đạt được hiệu quả tốt nhất.

Một phần của tài liệu Đồ án tốt nghiệp Xây dựng ứng dụng bán hàng trực tuyến bằng Struts và Hibernate (Trang 29)